Wykryto intensywne kampanie wykorzystujące lukę CVE-2026-21589 w rozwiązaniach Atlassian typu self-hosted Data Center. Podatność, o wysokim wskaźniku CVSS wynoszącym 9.3, dotyczy szerokiej gamy produktów, w tym Bitbucket, Confluence, Jira oraz Bamboo. Luka pozwala nieautoryzowanym napastnikom na odczyt konkretnych plików w katalogu głównym aplikacji.
Szczególnie niebezpieczna sytuacja występuje w środowiskach, gdzie Jira jest zintegrowana z systemem zarządzania tożsamością Crowd. W takim układzie atakujący mogą przejąć plik konfiguracyjny zawierający poświadczenia aplikacji Crowd zapisane otwartym tekstem. Wykorzystanie tych danych pozwala na stworzenie nowego użytkownika z uprawnieniami administratora w systemie Jira, co w praktyce oznacza całkowite przejęcie kontroli nad środowiskiem.
Ataki odnotowano niemal natychmiast po upublicznieniu szczegółów technicznych przez badaczy z WatchTowr. Firmy zajmujące się monitoringem zagrożeń zarejestrowały już setki prób eksploatacji pochodzących z wielu krajów. Atlassian wydał już poprawki dla wszystkich dotkniętych wersji produktów.



